#Varnost v Oblaku
Articles tagged with "Varnost v Oblaku"
25 articles
Krajša veljavnost javnih TLS certifikatov spremeni obnovitev v ponavljajoč izziv upravljanja, odpornosti in presojevalnih dokazil. Ta vodnik prikazuje, kako certifikate upravljati kot nadzorovana varnostna sredstva v okviru ISO/IEC 27001:2022, NIS2, DORA in GDPR Article 32.
Praktični vodnik za vodjo informacijske varnosti pri vzpostavitvi matrike deljene odgovornosti v oblaku, ki dokazuje, kdo je lastnik posamezne kontrole, katera dokazila so potrebna ter kako se ponudniki storitev v oblaku in podobdelovalci upravljajo v okviru ISO/IEC 27001:2022, NIS2, DORA in GDPR.
Praktični vodnik za pretvorbo arhitekture ničelnega zaupanja po NIST SP 800-207 v dokazila, pripravljena za presojo, za ISO/IEC 27001:2022, NIS2, DORA, GDPR in varnostne preglede strank.
Enoten vodnik za leto 2026 za pretvorbo DPIA v revizijsko primerna dokazila o upravljanju v okviru odgovornosti po GDPR, ISO/IEC 27001:2022, ukrepov kibernetske varnosti NIS2, sprememb IKT po DORA in tveganj dobaviteljev.
Praktičen vodnik, pripravljen za presojo, za upravljanje nečloveških identitet, ključev API, storitvenih računov, skrivnosti CI/CD, digitalnih potrdil in poverilnic dobaviteljev z dokazili po ISO/IEC 27001:2022 za NIS2, DORA in GDPR.
Praktični vodnik za direktorje informacijske varnosti (CISO) o upravljanju oblačnih regij, varnostnih kopij, dnevnikov, podpornega dostopa in podizvajalcev z uporabo ISO/IEC 27001:2022, GDPR, NIS2 in DORA.
Praktični vodnik za CISO o uporabi klasifikacije podatkov in označevanja informacij kot sloja dokazil za ISO/IEC 27001:2022, GDPR člen 32, NIS2 člen 21 in upravljanje IKT-tveganj po DORA.
Praktičen vodnik na podlagi scenarijev za varno upravljanje sprememb z uporabo ISO/IEC 27001:2022, politik Clarysec, Zenith Blueprint in Zenith Controls za podporo NIS2, DORA, GDPR, NIST CSF 2.0 in dokazilom za presojo v letu 2026.
Finančni subjekti potrebujejo register informacij DORA, ki je več kot preglednica. Ta vodnik prikazuje, kako pogodbe IKT, dobavitelje, podizvajalce, sredstva, storitve v oblaku in dokazila ISO/IEC 27001:2022 povezati v enoten operativni model, pripravljen za presojo.